Escroquerie de la fausse chaîne L2 Giwa
Un groupe d’acteurs malveillants non identifiés a lancé une fausse chaîne L2 se faisant passer pour Giwa, un projet soutenu par Upbit, identifié par DYORSWAP, un échange décentralisé multichaîne. Plus de 760 ETH transférés vers cette chaîne ont été perdus, et DYORSWAP a annoncé un processus de compensation pour les utilisateurs affectés.
Les détails de l’escroquerie
Ce nouveau schéma sophistiqué, impliquant le lancement d’une fausse solution Ethereum L2, a été signalé pour la première fois et a touché plus d’un millier d’utilisateurs qui ont transféré leurs fonds vers la chaîne. Celle-ci, identifiée par le numéro 9134, a été présentée par DYORSWAP comme le mainnet de GIWA, incitant les premiers utilisateurs à transférer rapidement des fonds pour profiter d’opportunités financières.
Au départ, certains affirmaient que l’escroquerie consistait simplement à prendre une adresse ETH normale et à la publier comme une chaîne L2. Cependant, dans son rapport officiel, DYORSWAP a précisé que ce n’était pas le cas, car le déploiement de la chaîne incluait une infrastructure de type OP stack, un pont et un batcher, indiquant un degré de sophistication plus élevé.
Impact sur les utilisateurs
Le vol a été exécuté après que plus de 1 335 adresses ont transféré des fonds vers le contrat, avec environ 766,25 ETH drainés de ces utilisateurs, d’une valeur de plus de 2 millions de dollars au moment de la rédaction. Avant que les fonds ne soient drainés, DYORSWAP a observé un mouvement réel sur la chaîne d’imitation, avec des transactions d’utilisateurs comprenant des achats, des ventes et des lancements de jetons se produisant en temps réel.
« Jusqu’à nouvel ordre, NE PAS utiliser de RPC Mainnet GIWA non officiel, de pont ou de contrat, et NE PAS envoyer de fonds à des adresses connexes, » a déclaré DYORSWAP après avoir détecté que les fonds des utilisateurs étaient drainés.
Réaction du projet Giwa
Pendant ce temps, le véritable projet Giwa a clarifié qu’il n’avait pas lancé discrètement son mainnet. « Nous N’AVONS PAS notre mainnet en cours d’exécution actuellement. Aucune de ces publications affirmant qu’elles ont des informations RPC mainnet GIWA n’est VRAIE, » a expliqué Giwa sur les réseaux sociaux.
Bien qu’il ait nié toute responsabilité directe dans l’attaque, affirmant que les fonds avaient été drainés de la fausse chaîne, DYORSWAP a lancé un processus de remboursement pour les utilisateurs affectés, affirmant avoir déjà distribué plus de 200 ETH de ses propres fonds.
Enquête et critiques
DYORSWAP a souligné qu’il continuera à enquêter et à reconstruire l’historique des transactions de la fausse chaîne pour identifier et tracer les adresses de l’attaquant. Malgré cela, les utilisateurs ont critiqué l’approche de DYORSWAP, arguant que sans leur implication, personne n’aurait remarqué le lancement de la chaîne ou transféré des fonds, qualifiant cela d’escroquerie d’ingénierie sociale.
Le schéma de lancement du faux mainnet Giwa fait suite à une série d’incidents de sécurité ciblant à la fois des plateformes décentralisées et centralisées, maintenant les détenteurs de cryptomonnaies en alerte constante. Bitget a perdu environ 350 millions de dollars lors d’une violation s’étendant sur sept blockchains, selon l’analyse d’Arkham des fonds volés.